Firma umożliwia klientom przesyłanie dokumentów PDF do swojej publicznej witryny e-commerce. Co analityk bezpieczeństwa najprawdopodobniej by zalecił?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączenie wykrywania złośliwego oprogramowania za pośrednictwem UTM.
Dlaczego to jest odpowiedź
Klienci przesyłający pliki PDF do publicznej witryny e-commerce stwarzają ryzyko przesłania złośliwego oprogramowania ukrytego w tych plikach. Zintegrowane zarządzanie zagrożeniami (UTM) z funkcją wykrywania złośliwego oprogramowania jest najlepszym rozwiązaniem, ponieważ skanuje przesyłane pliki w poszukiwaniu złośliwego kodu, zanim dotrą one do systemów firmy. Wykorzystanie sygnatur ataków w IDS jest mniej skuteczne, ponieważ IDS wykrywa ataki na podstawie wzorców, a niekoniecznie złośliwe oprogramowanie w plikach. Ograniczenie liczby dotkniętych serwerów za pomocą load balancera dotyczy dostępności i rozkładu ruchu, a nie bezpieczeństwa przesyłanych plików. Blokowanie iniekcji poleceń za pośrednictwem WAF jest ważne, ale dotyczy ataków na aplikacje webowe, a nie bezpośrednio złośliwego oprogramowania w przesyłanych plikach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana